Benutzer, Rollen und Berechtigungen
Benutzer, Rollen und Berechtigungen
Jedes Mitglied Ihrer Organisation verfügt für jede Umgebung über eine Zugriffsebene und optional über Administratorrechte. Die Zugriffsebene entspricht außerdem dem Lizenzplatz. Sie legt fest, was der Benutzer tun kann und wie er abgerechnet wird. Diese Seite erläutert die Rollen, die Einladung und Verwaltung von Benutzern sowie die Grenzen der Berechtigungen.
Zugriffsebenen
Die Zugriffsebene eines Benutzers wird je Umgebung festgelegt:
| Zugriffsebene | Verfügbare Funktionen |
|---|---|
| Keine | Kein Zugriff auf diese Umgebung. |
| Portal Viewer | Kostenloser, eingeschränkter Zugriff auf freigegebene Portal-Inhalte. |
| Prozessgrundlage | Anzeigen von Modellen und Dashboards sowie Prozessmodellierung und -bearbeitung. |
| Prozessarchitektur | Alle Funktionen der Prozessgrundlage sowie erweiterte Prozessmodellierung. |
| Prozessintelligenz | Alle Zugriffsebenen sowie Funktionen der Prozessintelligenz und das Erstellen von Dashboards. |
- Die Zugriffsebene entspricht dem Lizenzplatz: Sie bestimmt die Funktionen und die Abrechnung. Portal Viewer ist kostenlos. Die übrigen Lizenzplätze sind kostenpflichtig und werden ab dem Zeitpunkt ihrer Zuweisung abgerechnet. Die Einladung muss für die Abrechnung nicht angenommen werden.
- Der Zugriff wird je Umgebung gespeichert. Die Organisationsbenutzerliste zeigt die höchste aktive Rolle in den Umgebungen der Organisation.
- Der Schalter Analysen anzeigen gewährt schreibgeschützten Zugriff auf Dashboards. Bei kostenpflichtigen Zugriffsebenen ist er standardmäßig aktiviert. Kostenlose Portal-Viewer-Lizenzplätze können Analysen nur in Enterprise-Organisationen öffnen.
Administratorrechte
Administratorrechte sind von der Zugriffsebene getrennt. Sie gewähren Zugriff auf Einstellungen, nicht auf Modelle:
- Organisationsadministrator: Verwaltet die gesamte Organisation, einschließlich aller Umgebungen, Organisationseinstellungen, Benutzer und Tarife.
- Administrator (Umgebungsadministrator): Verwaltet eine Umgebung, einschließlich ihrer Benutzer, ihres Themes, ihres Unternehmensprofils und ihrer Architektureinstellungen.
Ein Benutzer kann ohne Zugriffsebene Administrator sein. Solche Benutzer mit ausschließlich administrativen Rechten können Einstellungen verwalten, aber den Katalog, Modelle, Dashboards oder Dokumente nicht öffnen.
Benutzer einladen
Benutzer werden an zwei Stellen unter Einstellungen verwaltet:
- Organisation → Benutzer, der Bildschirm Alle Benutzer: Alle Mitglieder der Organisation. Mit dem Umgebungswähler können Sie eine Umgebung auswählen.
- Umgebung → Benutzer, der Bildschirm Benutzer der Umgebung: Die Mitglieder der aktuellen Umgebung.
So laden Sie eine neue Person ein:
- Öffnen Sie Einstellungen → Organisation → Benutzer und klicken Sie auf Neuen Benutzer hinzufügen. Wenn eine Umgebung ausgewählt ist, lautet die Schaltfläche Mitglied zur Umgebung hinzufügen.
- Geben Sie Vorname, Nachname und E-Mail-Adresse ein, wählen Sie eine Standardumgebung sowie die Zugriffsebene aus und setzen Sie die Schalter Analysen anzeigen und Administrator nach Bedarf.
- Lassen Sie Einladungs-E-Mail senden aktiviert, diese Option ist standardmäßig aktiviert. Der Benutzer erhält eine Einladungs-E-Mail mit einem Link zur Annahme und meldet sich mit Microsoft, Google oder LinkedIn an.
- Bis die Einladung angenommen wurde, wird der Benutzer in der Liste als Warten auf Annahme angezeigt.
Um eine Person, die bereits Mitglied der Organisation ist, einer weiteren Umgebung hinzuzufügen, verwenden Sie auf der Organisationsseite die Umgebungsauswahl und wählen Sie die Person unter (Bestehende) Benutzer hinzufügen … aus. Es wird keine neue E-Mail gesendet.
Benutzer verwalten
- Bearbeiten: Öffnen Sie einen Benutzer, um Name, Zugriffsebene oder Schalter im Bereich Benutzerprofil zu ändern.
- Einladung erneut senden: Verwenden Sie in der Zeile des Benutzers Einladungs-E-Mail senden.
- Deaktivieren: Schalten Sie Aktiv aus, um die Anmeldung zu blockieren und gleichzeitig den Verlauf des Benutzers beizubehalten. Nur aktive Benutzer können sich anmelden.
- Aus einer Umgebung entfernen: Verwenden Sie auf der Umgebungsseite Benutzer aus dieser Umgebung entfernen.
- Aus der Organisation entfernen: Wählen Sie Diesen Benutzer aus der Organisation entfernen. Dadurch wird der Benutzer auch aus jeder Umgebung entfernt.
Sie können sich nicht selbst entfernen oder sich selbst die Administrationsrechte entziehen. Dies muss ein anderer Administrator übernehmen.
Aufgaben der einzelnen Rollen
| Aktion | Erforderliche Rolle |
|---|---|
| Katalog, Modelle und Dokumente anzeigen | Portal Viewer oder höher |
| Modelle bearbeiten | Prozessgrundlage-Sitzplatz oder höher |
| Dashboards erstellen und Simulationen ausführen | Process Intelligence |
| Umgebungseinstellungen verwalten | Umgebungsadministrator oder Organisationsadministrator |
| Einstellungen der Organisation, Benutzer und Abrechnung verwalten | Organisationsadministrator |
| Portalinhalte öffnen | Portal Viewer |
Informationen zum Zugriff als Portal Viewer finden Sie unter Viewer Users. Informationen zur Verwaltung von Sitzplätzen und zur Abrechnung finden Sie unter Billing and Payments.
Verwandte Themen
- Viewer-Benutzer: Inhalte, die Personen mit Portalzugriff sehen können.
- Abrechnung und Zahlungen: Sitzplätze, Tarife und Rechnungen.
- Einstellungen der Organisation: Konfiguration auf Organisationsebene.
- Umgebungen (Mandanten): Trennung der Arbeitsbereiche.
- Single Sign-On (SSO): Anmeldung eingeladener Benutzer.